The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В Android 14 пользователь не сможет изменить системные сертификаты, даже при наличии root-доступа

06.09.2023 11:14

Разработчики HTTP Toolkit, открытого инструментария для инспектирования HTTPS-трафика, обратили внимание на изменение способа обновления сертификатов удостоверяющих центров (CA) в будущем выпуске платформы Android 14. Системные сертификаты больше не будут привязаны к прошивке, а станут доставляться отдельным пакетом, обновляемым через Google Play.

Подобный подход упростит поддержание актуальных сертификатов и удаление сертификатов скомпрометированных удостоверяющих центров, а также не позволит производителям устройств манипулировать списком корневых сертификатов и сделает процесс их обновления независимым от обновления прошивки. С другой стороны, новый способ доставки не позволит пользователю вносить изменения в системные сертификаты, даже если он имеет root-доступ в системе и полностью контролирует прошивку.

Вместо каталога /system/etc/security/cacerts сертификаты в Android 14 загружаются из каталога /apex/com.android.conscrypt/cacerts, размещённого в отдельном контейнере APEX (Android Pony EXpress), содержимое которого доставляется через Google Play, а целостность контролируется цифровой подписью Google. Таким образом, даже полностью контролируя систему с правами root, пользователь, без внесения изменений в платформу, не сможет изменить содержимое списка системных сертификатов. Новая схема хранения сертификатов может привести к трудностям у разработчиков, занимающихся обратным инжинирингом, инспектированием трафика или исследованием прошивок, а также потенциально может усложнить разработку проектов, развивающих альтернативные прошивки на базе Android, такие как GrapheneOS и LineageOS.

Изменение касается только системных CA-сертификатов, по умолчанию используемых во всех приложениях на устройстве, и не затрагивает обработку пользовательских сертификатов и возможность добавить дополнительные сертификаты для отдельных приложений (например, сохраняется возможность добавить дополнительные сертификаты для браузера). При этом проблема не ограничивается только пакетом с сертификатами - по мере выноса функциональности системы в отдельно обновляемые пакеты APEX, будет увеличиваться число системных компонентов, недоступных для контроля и изменения пользователем, независимо от наличия root-доступа к устройству.

  1. Главная ссылка к новости (https://httptoolkit.com/blog/a...)
  2. OpenNews: В клиентском ПО удостоверяющего центра MonPass выявлен бэкдор
  3. OpenNews: Mozilla заблокировала сертификаты удостоверяющего центра DarkMatter
  4. OpenNews: Усиление требований Mozilla к удостоверяющим центрам
  5. OpenNews: Google отключил поддержку io_uring в ChromeOS и Android из-за плачевного состояния безопасности
  6. OpenNews: Третья бета-версия мобильной платформы Android 14
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/59722-android
Ключевые слова: android
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (183) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 11:13, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +72 +/
    Цифровая тюрьма, какой ещё рут? Ишь чего захотели, бэкдоры контролировать, не для того их внедряли.
     
     
  • 2.36, Аноним (36), 11:39, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • –8 +/
    Так системные ж сертификаты!
    Или ты, как только брал в руки смарт,
    тут же их удалял и ставил свои?
     
     
  • 3.53, Аноним2 (?), 12:08, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +9 +/
    Добавлял свои. А вы что? Не испектируете трафик своего смартфона? Так можно много сюрпризов получить...
     
     
  • 4.121, Жижа (?), 16:55, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +10 +/
    Жаль, что далеко не все инспектируют трафик своего смартфона))) Не так уж много образованных в наше время, кто знает, почему это так важно делать и какие сюрпризы можно найти))))
     
     
  • 5.148, анон (?), 18:48, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Для этого особо мозгов не нужно. Вон в касперском наконец-то посмотрели и узнали, что ойфон на раз-два сливает их с потрохами и не только. Хотя аноны это еще до сноудена знали, а их за аутистов-социопатов выдавали. В Бразилии это самая первая процедура для картелей и мирных после покупки мобилы. Видимо, произошла чрезмерная утечка щвободьки за эти года, вот гайки и затягиваются.
     
     
  • 6.186, Аноним (186), 03:13, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Вы не забывайте что эти утечки виртуальной информации, такие как звуки, видео, н... большой текст свёрнут, показать
     
  • 6.188, Аноним (186), 03:22, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Есть конечно и другая сторона - реклама, потребление, зомбирование, но это для сбора больших данных и анализа статистическими методами или ИИ с последующим навязыванием через все доступные каналы персональной рекламы и новостей - купи, думай так, мечтай так. Но это ширма или как красиво говорят - продукция двойного назначения!
     
  • 4.163, Тот_Самый_Анонимус_ (?), 21:02, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    >Так можно много сюрпризов получить...

    В этом смысл существования доверенных удостоверяющих центров.

     
  • 4.206, Аноним (36), 11:14, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Так вы не ответили )
    Системные сертификаты удаляли?
    Все подчистую!
    А потом свои накатывали. Так?
     
  • 4.227, agent (??), 18:52, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Не беспокойтесь, трафик Вашего смартфона мы инспектируем
     
  • 3.81, Аноним (1), 13:16, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Сразу после рутования и кастомного рекавери, иначе, зачем тебе смарт? Вместе с китайскими и гугловскими зондами должны быть вайпнуты все лишние сертификаты и добавлены свои (в том числе для контроля). Да и в целом, ограничения не слишком приятная вещь.
     
     
  • 4.207, Аноним (36), 11:16, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • –4 +/
    То есть, вот ты покупаешь смарт за 90-10 тр
    и сразу рутуешь, не глядя на гарантию?
    Екарный бабай.. Ты крут, как варенное яйцо
     
     
  • 5.216, Аноним (216), 11:37, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Какая гарантия, о чём ты, аноним?

    Без рута телефон не может сделать и четвертушечки того, что мне нужно. Какая разница, сколько он стоит, если он бесполезен.

     
     
  • 6.219, Аноним (1), 13:03, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    С рутом тоже сложности с магиском, какую-нибудь малварь банка может быть проблемно запустить. Но я не переношу когда ос слишком огорожена, тем более аппаратно. И уж запись разговоров это обязательная фича. У пользователя вообще должна быть возможность контролировать и малварь, и приложения, он уже заплатил за него полную стоимость.
     
  • 5.218, Аноним (1), 12:53, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Гарантия (вообще говоря, это далеко не повод её отменить) или возможность почистить шпионское ПО и бэкдоры в штатной прошивке, что для тебя важнее?
     
     
  • 6.222, Аноним (222), 15:47, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вообще-то производитель должен нести ответственность за то, чтобы выпущенный им хлам аппаратно был рабочим, вне зависимости от того, какую ОС в него установили. Потому что иначе это называется мошенничество - деньги взяли, а в обмен на них рабочий надлехащего качества телефон не предоставили.
     
     
  • 7.244, Аноним (216), 14:54, 09/09/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Кто определяет, что такое "надлежащее", а что такое нет? Товарищ майор?

    Не покупай гавно, аноним, не экономь копеечку, и не придётся социальными трюками технологичную ущербность штопать.

     
  • 6.234, Аноним (234), 09:26, 08/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Да те же сяоми не лишают гарантии за разлочку телефона. Только если ты этой разлочкой накосячил так, что сам не можешь восстановить всё.
     
  • 5.242, Аноним (242), 12:25, 09/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Анон, если сразу не сделать рут, то геммор ждёт потом. Рут понадобится, рано или поздно, но для этого придется сносить всё установленное. Нельзя поставить рут не сделав вайпы. Что бы не заниматься бэкапами, лучше это делать сразу - разлочить загрузчик и поставить рут, удалить весь гугл хлам и сервисы, заменив на MicroG или вообще накатив нормальную прошивку, без мусора. Без всего этого, мобила это тупо звонилка ненужная
     
  • 3.86, GhostX (?), 13:21, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Так товарищ майор же сказал...
     
     
  • 4.141, Аноним (141), 18:07, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Американский. А на российскому майору не очень понравится. Как же ему добавлять национальные сертификаты?
     
     
  • 5.159, _hide_ (ok), 20:37, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Этот вопрос решается примерно как "не работает -- поменяй телефон".
     
     
  • 6.171, x3who (?), 22:56, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    На что можно поменять такой телефон? И где вообще гарантия что телефон, который ты не контролируешь, сам тебя на что-нибудь не поменяет.
     
     
  • 7.208, Аноним (36), 11:18, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Тот который будешь контролировать ты,
    ни на что годится не будет.
    Будешь ходить с ним как телки с аксесуарами ))
     
     
  • 8.251, x3who (?), 01:48, 12/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Да нормально всё, в фэ-дроиде всё необходимое для меня есть ... текст свёрнут, показать
     
  • 2.77, Bob (??), 13:12, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • –5 +/
    Какие, нахер, бєкдоры в сертификатах? Давно модемную часть рассекретили производители?)
    --
    Тут больше защита от дурака и обновление компонента. Юзерские юзай спокойно. Системными зачем делать?
     
     
  • 3.80, Аноним (1), 13:15, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ну как там было у Леновы с утёкшими системными сертификатами, вот такие. Или ты думаешь, что у остальных производителей с безопасностью лучше? Если есть возможность подписать малварь левым системным сертификатом, ею воспользуются.
     
  • 3.108, Аноним (108), 15:33, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Читать интернет трафик сомнительного софта на телефоне. Чтобы читать расшифрованный https трафик не сугубо своего приложения (которое ты можешь настроить доверять такому юзерскому сертификату), а любого - сертификат должен быть отмечен как системный, для чего и требуется (требовался, до 14го андроида) рут.
     
  • 3.149, Anonim (??), 19:34, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +3 +/
    В смысле "зачем делать". Потому что я купил смартфон за 30 тыс и это мое устройство, а не ссаного гугла.
     
     
  • 4.154, эндюзер (?), 20:03, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    За 30 тыс ты купил только перечень прав конечного пользователя на владение копией продукта со всеми перечисленными ограничениями в договоре
     
     
  • 5.157, Anonim (??), 20:18, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Именно в этом всех и пытаются убедить. Как яндекс-такси, мы не поставщики услуг, мы просто посредники.
     
     
  • 6.211, Аноним (36), 11:21, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    какая законодательная власть,
    такой и бизнес..но тут вопрос,
    кто раньше.
    сращивание власти и капитала - опасная ситуация
    но тут еще и криминал стремится к власти.
    вспоминаем 90-е
     
  • 3.156, Admino (ok), 20:17, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Какие, нахер, бєкдоры в сертификатах?

    Добавить нужный сертификат нужному пользователю с нужным Google ID, а потом, прозрачно для пользователя, перехватывать любой его трафик к любому приложению или сайту.

    Примерно такой.

     

     ....большая нить свёрнута, показать (32)

  • 1.2, Аноним (2), 11:13, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Не вернут как было - минцифры запретит андройд, будем на отечественных.
     
     
  • 2.5, thorvaldss (?), 11:17, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +3 +/
    А отечественное угас это что?
     
     
  • 3.39, Аноним (39), 11:42, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +6 +/
    декабрь 2022:
    https://opennet.ru/58409-android
    август 2023:
    https://habr.com/ru/news/754410/
     
     
  • 4.61, Аноним (61), 12:26, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не плохо.
     
  • 4.89, iPony129412 (?), 13:31, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • –5 +/
    И?
    Вроде разные компании и разные продукты.

    Одни за AOSP со своими сервисами.
    А другие за развитие другой ОС (Аврора).

     
  • 4.131, Аноним (131), 17:29, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    И где результат? Аврора как массовый продукт непригодна ввиду отсутствия приложений и отсутствия планов по поддержке приложений от Android, кому нужна мобильная ОС без приложений?
     
     
  • 5.155, Аноним (155), 20:06, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Тем, кому надо звонить, оплачивать покупки да фотки заявок в саппорт скидывать. Не все в тикток ах сидят.
     
     
  • 6.160, Аноним (39), 20:38, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    https://opennet.ru/59519-ubports
     
  • 6.174, Аноним (131), 23:17, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Зашёл в каталог приложений, а там нет базовых для жителя России приложений не то что от зарубежных разработчиков, но даже от наших, Сбера нет,2gis нет, Яндекс навигатора нет, госуслуг нет, мой налог и налоги фл нет, приложения моего сотового оператора тоже нет, список можно продолжать бесконечно, ничего чем я пользуюсь там нет, и я молчу о кучи полезных утилитах из андроида аналогов которые вообще нет в этой ОС. В таком состоянии эта ОС максимум что может заменить это кнопочный телефон, и то в современном кнопочном телефоне возможностей больше.
     
     
  • 7.180, Аноним (180), 01:43, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Брешешь, однако!
     
  • 7.184, Аноним (184), 03:08, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Сбера нет,2gis нет

    2gis уже два года как сбербанк. это я не тебе, ты яндексом пользуешься, с тобой всё ясно

     
  • 7.200, Аноним (200), 09:42, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Надо просто все отечественные организации законодательно обязать выпустить приложения в маркете Авроры.
    И все, проблема решена. Ну а остальные развлекательные приложения, вон пусть ВК клепает.
     
  • 3.151, Аноним (151), 19:40, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Bharat OS
     
  • 2.8, Ананий (?), 11:18, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • –3 +/
    иногда полезно читать новину опосля заголовка
    >Изменение касается только системных CA-сертификатов, по умолчанию используемых во всех приложениях на устройстве, и не затрагивает обработку пользовательских сертификатов, позволяющих добавить дополнительные сертификаты для отдельных приложений (например, сохраняется возможность добавить дополнительные сертификаты для браузера).

    Ставиться православный браузер с сертификатами и поэтессами и работается як обычно.

     
     
  • 3.28, YetAnotherOnanym (ok), 11:31, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    То есть, ни о каких иных способах использовать сертификаты, кроме HTTPS, ты не знаешь.
     
  • 2.31, drygdryg (ok), 11:32, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Речь идёт только о системных сертификатах. Сертификаты пользователя можно будет устанавливать через Настройки, как и сейчас. Системные сертификаты отличаются от пользовательских тем, что им доверяют все приложения (кроме тех, где сертификат закреплён - SSL pinning).
     
  • 2.103, пох. (?), 14:33, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Угу, кого поймают с ведроидом - объявят национал предателем и заставят подписать контракт на пять лет.

     
     
  • 3.181, Аноним (186), 02:05, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Это уже шиза. Единственно кто не должен ходить с ведроидом это политики, люди из силовых структур, люди науки.
     
     
  • 4.201, Аноним (200), 09:43, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    А сантехник или электрик из соседнего жэка чем лучше? А учительница начальных классов с Айфон чему может научить детей?
     
  • 2.150, Anonim (??), 19:38, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Достаточно запретить поставку устройств, поддерживающих это ограничение. Поддерживаешь цифровой ГУЛАГ гугла - пошел вон с рынка, только полный контроль над устройством.
     
     
  • 3.212, Аноним (36), 11:23, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Что взамен?
     
  • 3.228, Аноним (228), 18:52, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Правильно, ГУЛАГ должен быть только отечественный.
     

  • 1.3, Аноним (3), 11:16, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –5 +/
    Наверняка просто какое-то недоразумение. Уверен, что разберутся, там тоже не дураки сидят.
     
     
  • 2.62, rvs2016 (ok), 12:27, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +5 +/
    > Наверняка просто какое-то недоразумение.
    > Уверен, что разберутся, там тоже не дураки сидят.

    Да-да. Царь хороший. Бояре плохие!

     
     
  • 3.190, Neon (??), 04:11, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Так царь на перфокартах, мороженку с шоколадной крошкой кушает и с духами беседует.
     
     
  • 4.226, Аноним (228), 18:47, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Нельзя ему никакие мороженки с шоколадками, на диете он.
     

  • 1.14, pfg21 (ok), 11:20, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    в чистый андроид сторонние **системные** сертификаты не воткнуть без подписи гугла. типа защита.  
    минус что сертификаты полностью на усмотрении гуглуса. ну в принципе так оно и раньше было. кто девушку ужинает тот ее и танцует    
    в андроид-форках вполне можно приложить свою подпись и свой пакет с сертификатами.    
    гуглус анально огораживает свою систему от сторонних вмешательств. с гуглусом надо дружить.
     
  • 1.22, Аноним (22), 11:25, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    > а также потенциально может усложнить разработку проектов, развивающих альтернативные прошивки на базе Android, такие как GrapheneOS и LineageOS

    каким образом? Открою страшную тайну, conscrypt с сертификатами собирается из исходников вместе с остальной прошивкой. И там никто не мешает сделать свой apex (по сути тот же apk) со своей подписью.

     
     
  • 2.33, DeerFriend (?), 11:33, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Для производителей альтернативных прошивок это даже лучше. Теперь в их интересах сделать процесс билда на стороне пользователя, как у gentoo. Чтобы сам пользователь мог решать, какой подписью подписать пакет с СА сертами и что в этот пакет добавлять.
     
     
  • 3.55, Аноним2 (?), 12:11, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Думаю полтора пользователя альтернативных прошивок превратятся в 0.5, а то и в ноль, потому что часть просто пользователи, а те кто осилят после такого безобразия сбегут на другие системы.
     
     
  • 4.94, DeerFriend (?), 14:14, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Целевая аудитория пользователей альтернатив имеет чуть больше мотивации для освоения, чем обычный пользователь.
    Вопрос в том, насколько юзер френдли смогут сделать процесс билда альтернативщики.
     
     
  • 5.101, пох. (?), 14:31, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Конечно, телефон-то у ентой целевой аудитории не работает нифига. Мативируетцо!


     
  • 3.236, Darkhon (?), 14:34, 08/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    В принципе, у Graphene OS давно есть такая возможность. Единственная прошивка, где можно подписать ось своим сертификатом и закрыть загрузчик без потери работоспособности.
     
  • 2.255, ваноним (?), 01:48, 29/01/2024 [^] [^^] [^^^] [ответить]  
  • +/
    гугель уже запарил пользователей nfc/gpay дальше будет веселей...
     

  • 1.25, Аноним (25), 11:29, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Ну и как теперь API дебажить
     
  • 1.27, Аноним (27), 11:30, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +7 +/
    я с помощью этой фичи реверснул прогу от ЕМИАС потому что записаться на МРТ было просто невозможно самому. запись открывается в 7 утра и доступна около 30 секунд после чего не остаётся талонов. а т.к. долбящихся людей сотки, а система виснет из-за ддоса записаться было анрил. HTTP toolkit реально помог. сделал автоматическую запись на МРТ а сам спал в это время. раза 3 уже так делал. приложение даже на гитхабе лежит
     
     
  • 2.46, Аноньимъ (ok), 11:47, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    А каков процесс в целом?
    Сделали прокси с подменой сертов и посмотрели трафик?
     
     
  • 3.240, Адмунь (?), 02:50, 09/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Изучил чё и куда отправляет приложение через подмену серта, понял примерно какие параметры и в какое время нужно передавать, настроил планировщик в фреймворке и отправлял запрос на запись на всё доступное время.
     
  • 2.133, Аноним (133), 17:35, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Мда, естественный отбор по-московски
     
  • 2.165, MN (?), 21:40, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    А я вот так на коленке без реверса делал: https://github.com/mikhailnov/emias-lovim-zapis
     
  • 2.185, Аноним (184), 03:11, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    тебя болеть никто не заставлял (с)
     
  • 2.231, all_glory_to_the_hypnotoad (ok), 22:57, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Высокочастотная запись на МРТ
     

  • 1.35, Аноним (35), 11:38, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    >Таким образом, даже полностью контролируя систему с правами root пользователь не сможет изменить содержимое списка системных сертификатов.

    Это ведь враньё. Контролируя систему с правами root вы можете заменить или пропатчить реализации механизмов проверки сертификатов на те, которые ищут сертификаты в каком надо месте.

     
     
  • 2.47, Я (??), 11:47, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    раньше можно было просто подсунуть сертификат в систему, а теперь надо ещё код писать такое только разработчики альтернативных прошивок могут а там уже всякие антивирусы могут веселиться от души.
     
     
  • 3.59, Аноним2 (?), 12:14, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Теперь автоматически и с обновлениями. Добавьте ещё айдишники гугл плея и открывается удивительная возможность поменять сертификат конкретно Сноудену 15 сентября на 15 минут и вернуть как было. Впрочем гугл сервисы итак могли это сделать просто обновив себя и так как запускаются они от рута и обновления пользователя не спрашивают, то и раньше это было дело техники.
     
     
  • 4.68, Аноним (68), 12:33, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Гуглаг сервисы не запускаются от рута. У них просто специальные привилегии, которые могут получить только приложения с системного раздела.
     
  • 4.124, Аноним (124), 17:17, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Гугл сервисы не используют рут, у них какие-то свои особые права
     
     
  • 5.238, Аноним (-), 18:11, 08/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    так а вендорлокнутые прошивки не через рут обновляются? что, привилегированные приложения потом этого сделать не смогут?))
     
  • 3.60, Аноним (60), 12:24, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >теперь надо ещё код писать

    Код по большей части уже написан. Ты можешь скомпоновать 2 куска уже написа6ного и отлаженного кода с помощью ChatGPT.

    А насчёт "мне создали работу" - этот мирттак устроен, что кто-то работает на себя и против остальных. Если нротиводействующей силы нет - ну значит они победят. Теория игр говорит: если ты решил не покупать свою победу, значит она тебе не нужна.

     
     
  • 4.79, Анониму5 (?), 13:15, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    так по большей части не довольны те, кто не хочет ничего делать, просто получить на халяву
    вот если бы кто-то написал за них... то они с радостью воспользовались
     
     
  • 5.152, Anonim (??), 19:45, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Более-менее приличный смартфон стоит 30 тыс, и сколько еще из них отчислений гуглу, и сколько еще гугл получает с рекламы, пользуясь геопозицией, списком контактов, переписками. Гугл получил сполна. Нашел халяву.
     
  • 4.135, Аноним (133), 17:40, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > этот мирттак устроен, что кто-то работает на себя и против остальных.

    Но как же лимоны опенсосрных хомячков, снабжающих корпы забесплатно

     

  • 1.38, Аноньимъ (ok), 11:40, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Ну тут самое главное и ключевое то, что по велению пятки Гугла конкретному целевому устройству прилетит какой нужно конкретный сертификат.
     
  • 1.40, Аноним (35), 11:42, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    >При этом проблема не ограничивается только пакетом с сертификатами - по мере выноса функциональности системы в отдельно обновляемые пакеты APEX, будет увеличиваться число системных компонентов, недоступных для контроля и изменения пользователем, независимо от наличия root-доступа к устройству.

    Это тоже враньё. Просто пакеты будут ставиться не с гуглагплея, а с f-droidа. Со всеми нужными функциями, каких не будет в версии с гуглагплея.

     
     
  • 2.51, Аноньимъ (ok), 11:51, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Думаю проблема будет с гугл траст или как оно, та фигня что не позволяет на неодобренной прошивке запускать нек приложения.
     
     
  • 3.66, Аноним (66), 12:30, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Проблема непрохождения SafetyNet актуальна только у тех, кто голосуюет за проприетарное и/или шпионское ПО своими деньгами и/или данными. Вы уж определитесь, вам свобода или комфортная жизнь потребителя. Есть 2 стула, и между стульев усидеть не получится: кто пытается усидеть на двух стульях - тот отведает то, что растёт из каждого из них.
     
     
  • 4.107, Аноним (107), 15:32, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Как будто у тебя будет выбор. Во время пандемии никого не спрашивали, а есть ли у человека вообще смартфон.
     
     
  • 5.194, Аноним (194), 08:15, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Конечно не будет выбора: у кого нет ошейника - тому Хозяин его купит и оплатить заставит.
     
  • 4.120, Аноним (200), 16:46, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Да не нужна им не свобода ни комфорт, они хотят жрать что дают.
     
  • 4.125, Аноним (124), 17:19, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Так без SafetyNet банковские приложения работать не будут, а без них не обойтись никак
     
     
  • 5.192, Аноним (194), 08:12, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Так и запишем: "Рабу без банковских ошейников не обойтись никак."
     
  • 5.225, Аноним (228), 18:44, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    >а без них не обойтись никак

    Да ну, серьёзно?

     
  • 4.158, Аноньимъ (ok), 20:23, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    При выборе из двух безальтернативных сущностей обе оказываются редкостной фигнёй.

    Это не должно быть компромиссом, но мир не идеальный и компромиссы искать можно и нужно.

    Так например сам Ричард Столлман чтобы защищать свободу был вынужден прибегнуть к тем самым юридическим нормам против которых он борется.

    Вы очень молоды, и у вас видимо хорошая жизнь. Но многие люди находятся в другом положении, и они вынуждены использовать несвободные сервисы и приложения чтобы выживать.

     
  • 4.176, пох. (?), 23:48, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Есть 2 стула

    на одном пики точёны, а на втором в общем тоже так себе.

     

  • 1.57, абв (?), 12:11, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Т.е. андроид - не для корпоратов, у которых внутренний софт использует свои приватные самоподписанные корневые сертификаты?
    Или какое-то решение гугл предлагает всё таки?
     
     
  • 2.173, EuPhobos (ok), 23:16, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Заплати бабосиков, и для Вашей платформы подпишут что нужно, но только для Вашей, а нарушите - пеняйте на себя!
     

  • 1.65, Страдивариус (?), 12:28, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    А где будут сертификаты, если Андройд будет без сервисов гугла?
     
     
  • 2.71, Аноним (71), 12:44, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Опередили. Тот же вопрос. Считаю, что это невозможно. Андройд и гапсы - это две отдельные вещи. Скорее всего будет ставится как обычный apk. Так даже наверное удобнее. Задолбали вендоры с их модифицированными прошивками. Надо как можно больше вещей выносить из прошивки в юзерспэйс. Апокалипсис случится, когда в Андройде появится возможность отрубить любой проге права на доступ в сеть.
     
     
  • 3.127, ваноним (?), 17:25, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > отрубить любой проге права на доступ в сеть.

    Так давно есть такаме возможности и ничего не случилось :)

     
     
  • 4.164, Аноним (164), 21:05, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ключевое слово "любой".
     
     
  • 5.179, x3who (?), 00:26, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    AfWall+
     
     
  • 6.213, Аноним (36), 11:29, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    + root
     
     
  • 7.250, x3who (?), 01:46, 12/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > + root

    Естественно. Если телефон не даёт тебе рута - зачем его покупать??

     
  • 2.73, Аноним (71), 12:58, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Хотя не. Не все фичи от вендоров плохие. Вот например экономия заряда от самсунга, на которую так косо смотрит гугл. Как жеж нам шпионить за юзверями, втюхивать им батареи на 100500мАч и всаживать их за час, если самсунг говорит "Вы давно не пользовались этой программой, так что мы отнимаем у нее все права и отправляем ее в глубокий сон"?
     
     
  • 3.88, коньюктивит (?), 13:23, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Гугл втюхивает вам 100500 батареи?
    Не очень то отьём прав у приложений и отправка их в сон сказывается на экономии заряда. Если у вас в смарте не васянопомойка, конечно. И да, системные гуглосервисы вам в сон отправить не предлагают.
     
  • 3.198, Аноним (198), 09:03, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > "Вы давно не пользовались этой программой, так что мы отнимаем у нее все права и отправляем ее в глубокий сон"?

    это как раз, походу, штатная возможность ванильного андроида, потому как у меня на старенькой искперии, через 3 месяца неактивности также отбираются все возможные права у сторонних приложений.

     
  • 3.214, Аноним (36), 11:32, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    что делать с теми, у которых автоподьем есть
    Их руками вырубаешь, через 10 мин процесс висит
    и прав никаких или они жестко зашиты
     
  • 2.75, Аноним (71), 13:00, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    И батареи хватает на неделю. Это не шутка. Реально. Я телефон раз в неделю в воскресенье заряжаю. Но я не просто отрубил гапсы. Я их полностью удалил, оставил только гугл плэй.
     
     
  • 3.145, Страдивариус (?), 18:42, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > И батареи хватает на неделю. Это не шутка. Реально. Я телефон раз
    > в неделю в воскресенье заряжаю. Но я не просто отрубил гапсы.
    > Я их полностью удалил, оставил только гугл плэй.

    Зачем ты мне рекламируешь андроид без гаппсов? Я спросил, где в нём сертификаты будут )

     
  • 3.167, Аноним (167), 22:17, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    А как гугл плей работает без гапсов?Или вы за Aurora store?
     
  • 3.215, Аноним (36), 11:34, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Половино приложений без них работать не будут!
    Зато батарейка держит неделю.. смысл?
     
     
  • 4.239, Аноним (-), 18:28, 08/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    да, наверно, как и винда в дистре кастрируется - оставляются ток службы, что бы нужные тебе приложухи работали - офис там, файнридер, браузер твой, стим - остальное путём перебора просто в скриптах вырезается и не беспокоит потом ни ресурсы, ни сеть, ни батарейку..))
     
  • 4.247, InuYasha (??), 00:25, 10/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Половино у Чипполино. А у меня работают все 100%. Причём, и гаппы, и гсторы, и гсервисы, и вообще всё г - выпилино или отключени через пм. Но, как ни странно, батарейка как разряжалась, так и разряжается. Толку мало.
     

  • 1.69, kemko (ok), 12:35, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Штош.

    Изменить или удалить системные сертификаты на уровне ФС будет нельзя, но как была в настройках возможность отключить произвольные системные сертификаты, так и осталась. Возможность устанавливать пользовательские сертификаты тоже никуда не делась. Что-то изменилось только для совсем уж параноиков, которые будут бояться, что отключенный, но присутствующий физически в системе гугель по желанию в любой момент включит назад.

     
     
  • 2.74, Жироватт (ok), 13:00, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Угу А меня больше последний абзац напрягает Прошивка, которая фактически тольк... большой текст свёрнут, показать
     
     
  • 3.95, kemko (ok), 14:19, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Дропнули из системных - ну, скорее всего где-то расскажут из-за чего apk с серт... большой текст свёрнут, показать
     
     
  • 4.153, Anonim (??), 19:55, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Откуда ты знаешь, был прецедент или нет, ты видел, какими корневыми был подписан трафик взломанных? Нет. Что взять с инфантильного раба, готового оправдать любую гнусь хозяина.
     
     
  • 5.168, anonimus (?), 22:18, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    хаха, и что ты "нераб" можешь делать кроме нытья?
    неужели будешь писать код и коммитить в foss проекты?
    или все же громко возмущаться в интернете?
     
  • 5.221, Аноним (221), 15:42, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ну и какими же? Огласите весь список виновных, чтобы знать, чьи корневые сертификаты отключить (потому что при удалении без следа они после обновления снова появятся, а при отключении - система уже будет знать, каким не доверять) и, возможно, поставить вопрос об их удалении из Браузера.
     
  • 3.137, Аноним (133), 17:44, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Ой, мы СЛУЧАЙНО дропнули сертификаты, актуальные в вашей стране, после чего нарушилась работа вашего ПО

    Ты ж гордый представитель сверхдержавы, зачем вообще тебе эти отрыжки этого проклятого Запада? Почему до сих пор не обходишься без них?

     
  • 2.110, Аноним (107), 15:38, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > гугель по желанию в любой момент включит назад.

    Не обязательно ничего включать назад. Достаточно при выключении сделать из устройства полу-кирпич, с фактическим запретом на доступ к сети и нормальную работу. Чтобы все приложения и сайты при доступе орали  "азаза, неверифицированное взломанное устройство, отказ". Что и планируется.

     
     
  • 3.111, kemko (ok), 15:39, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >> гугель по желанию в любой момент включит назад.
    > Не обязательно ничего включать назад. Достаточно при выключении сделать из устройства полу-кирпич,
    > с фактическим запретом на доступ к сети и нормальную работу. Чтобы
    > все приложения и сайты при доступе орали  "азаза, неверифицированное взломанное
    > устройство, отказ". Что и планируется.

    Ссылку на описание планов можно? В голове и я могу придумать что угодно

     
     
  • 4.136, Аноним (136), 17:41, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Можно:

    https://en.wikipedia.org/wiki/Web_Environment_Integrity

    Не так просто найти (если не знаешь что искать), кстати, Гугл подчищает результаты по контекстному поиску.

     
     
  • 5.195, Аноним (194), 08:17, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Голосуйте против таких сайтов ногами, и за сайты без этого - деньгами.
     
  • 2.126, Аноним (126), 17:23, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Пользовательские сертификаты работают только в браузере. Как трафик приложений с закрытым кодом инспектировать? Да и с открытым тоже бывает полезно для отладки, чтобы его записать и воспроизвести в точности, если, например, по какой-то причине не получается отловить баг при ручном формировании запроса.
     

  • 1.76, Анониму5 (?), 13:09, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Не удивительно.
    Корпорация создавшая андроид, решает свои проблемы и хотелки.
    И тут заливать про "сообщество" не получится, тк остальные контрибутооры - это тоже корпы.

    Мораль обсуждать тут нет смысла, но кто код пишет - тот имеет право иметь этот код как хочет)

     
  • 1.78, Аноним (78), 13:14, 06/09/2023 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +1 +/
     

  • 1.83, коньюктивит (?), 13:17, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Тот случай, когда Андроид - не Линукс. До следующего подсчёта пингвинячьего поголовья, конечно. Ну и очередная буря в свободном стакане. Сегодня все резко озабочены правами и свободами корневых сертификатов.
     
     
  • 2.96, kemko (ok), 14:21, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Тот случай, когда Андроид - не Линукс. До следующего подсчёта пингвинячьего поголовья,
    > конечно. Ну и очередная буря в свободном стакане. Сегодня все резко
    > озабочены правами и свободами корневых сертификатов.

    А что линукс? ubuntu, redhat, alpine - корневые сертификаты выделены в пакет и обновляются из репозитория. В каком дистрибутиве не так?

     
     
  • 3.97, пох. (?), 14:28, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    э... прости, в каком дистрибутиве прямо в /etc/ не лежит файлик куда можно добавить сколько угодно и каких угодно собственных сертификатов?

     
     
  • 4.99, kemko (ok), 14:31, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • –3 +/
    > э... прости, в каком дистрибутиве прямо в /etc/ не лежит файлик куда
    > можно добавить сколько угодно и каких угодно собственных сертификатов?

    Так возможность добавлять сколько угодно и каких угодно своих сертификатов осталась и в android 14. Удалить/модифицировать нельзя стало только системные, но их можно отключать.

     
     
  • 5.128, Аноним (126), 17:26, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Неправда, см. #126
     

  • 1.85, Аноним (85), 13:19, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    опенсорс который мы заслужили:(
     
     
  • 2.90, Анониму5 (?), 13:49, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    хм... что в термине "open source" тебе не понятно?
    код открытый? - открытый
    На этом собственно и все)

    Никто не может обязать создателя ни делать как тебе хочется, ни принимать от тебя пулл реквесты.
    Те кому надо - форкнут (уже) и исправят.

     
     
  • 3.98, пох. (?), 14:29, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    И зачем мне твой форк AOSP на эмуляторе? (впрочем, он и на эмуляторе не запустится)

     
  • 3.104, Аноним (104), 14:52, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Открытый код клиента != Открытый код сервера. В последнее время, за счёт всеобщей облачности, произошла подмена понятий.
     
     
  • 4.166, Анонимус4 (?), 21:55, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Без разницы
    Дадут тебе и сервер и клиент, с открытым кодом под лицензией "смотреть, но не трогать" типа трукрипта или CC BY-NC-ND
    И что? попенсорсным он от этого не перестанет

    Это всякие фанатики придумали что "open source" == "копируй и изменяй"
    (и пытались узурпировать сам термин, но злодев послали)

     

  • 1.100, Аноним (100), 14:31, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > Android Pony EXpress
    > Pony

    Ну вы поняли, кого винить.

     
     
  • 2.134, Аноним (124), 17:35, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Не, поней пока не завезли ещё
     

  • 1.106, Skullnet (ok), 15:08, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Кибер-тирания приближается.
     
     
  • 2.144, pic (?), 18:38, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    И 15 минутные города с NESARA/GESARA. Вот для чего нужны цифра и смартфон.
     

  • 1.109, Аноним (109), 15:37, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Все сводится к тому, что скоро  телефон без интернета включится не сможет.
     
     
  • 2.123, Аноним (123), 17:09, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Ну вообще-то маки сейчас приложения даже запустить не могут без отправки телеметрии. Куча историй была.
     
     
  • 3.129, Аноним (126), 17:27, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Сначала прошли это на синглплеерных играх.
     
  • 3.249, анон (?), 14:35, 11/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    В маке даже шелл лагает при нестабильном tcp
     

  • 1.112, ЦекавыйЛесник (?), 15:44, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Осталось поднять минимальную версию поддерживаемого API и волнения неизбежны
     
  • 1.113, Аноним (113), 15:53, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Так и что же, теперь и сертификат МинЦифры нельзя будет установить?
     
  • 1.115, Аноним (115), 16:09, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Придётся думать: так, тёще звоню через андроид, жене через иос, начальнику через аврору, любовнице через левый иос, надо на него стикер приклеить, и сегодня в баню не забыть оставить дома первый иос и второй андроид.
     
  • 1.117, Александр (??), 16:38, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Следующий шаг - сертификаты зашиваются в железо, аппаратно, при выпуске на заводе - и никаких альтернатив.
    В принципе, так и надо, если вы хотите "доверенное" устройство.
     
     
  • 2.130, Аноним (124), 17:28, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Так это предлагают для обновления сертификатов гуглом, а в случае зашивания в железо всё напротив, их обновлять не выйдет вообще
     
  • 2.139, Аноним (139), 17:54, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    В эйпл так давно делают. Именно поэтому айфон после окончания цикла обновлений можно выбросить. В то же время даже для девайсов с 512 памяти есть свежие выпуски linageos.
     
  • 2.196, Аноним (194), 08:20, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    С пробуждением. >10 лет уже все производители почти так делают с целью сдачи пользователей в аренду копирастам.
     

  • 1.132, Аноним (124), 17:33, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Можно запросто подменить модуль на свой, если SafetyNet не нужен и готовы к отвалу приложений, которые не работают с обнаруженным рутом. Но если вы не параноите, то трогать ничего не нужно
     
  • 1.138, Аноним (139), 17:53, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Что-то прям в последние дни зонды лезут пачками изо всех щелей)
     
  • 1.140, Аноним (139), 17:58, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    Вообще, все эти сертификаты, шифрование и всякая крипто-фигня - это не про безопасность юзера, это про зонды и вендорлок. Пора бы это понять некоторым...
     
     
  • 2.147, Страдивариус (?), 18:45, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Вообще, все эти сертификаты, шифрование и всякая крипто-фигня - это не про
    > безопасность юзера, это про зонды и вендорлок. Пора бы это понять
    > некоторым...

    Ну-ка уточни, что за некоторые такие?

    И что ты предлагаешь? Вернуться к HTTP?

     
     
  • 3.182, Аноним (186), 02:21, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Речь о том что заменимость сертификатов пользователем лучше чем американским производителем софта и дальнейшем отсутствием такой возможности у пользователя. Это связано с тем что к вам в телефон может неожиданно поселиться не очень приятный софт и вы можете даже и не знать об этом. Ну а некоторые - очевидно те кто выбирают иностранное вместо родного. А с какой целью вы каверкаете его слова?
     

  • 1.143, pic (?), 18:35, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Хочу ставить ОС на смартфон, как на компьютер, какую хочу.
    ЕС заставил выпустить iphone с type-c, пусть жгут дальше (шутка).
     
  • 1.161, Аноним (161), 20:40, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Обидно...
     
  • 1.162, Tron is Whistling (?), 20:40, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Очень хорошо.
    По крайней мере всякие левые сертификаты типа высамизнаетечего просачиваться не будут.
     
     
  • 2.193, Аноним (-), 08:12, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В новости речь идёт про сертификаты зашиваемые на системном уровне.  Левые сертификаты для своего мошеннического приложения ты сможешь установить.
     
     
  • 3.197, Tron is Whistling (?), 08:52, 07/09/2023 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Главное не внутрь. Так-то да, хомячки всё равно смогут себе хоть чёрта лысого поставить.
     

  • 1.169, Тот_ещё_аноним (ok), 22:33, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Лягушка в кострюльке
    Температура поднимается
     
  • 1.175, Аноним (139), 23:36, 06/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    А вой по поводу чего? Для 99.9% людей ничего не изменится и для вас в том числе.
     
     
  • 2.178, пох. (?), 23:53, 06/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    зачем ты так грубо? Лопатофон не могут себе позволить гораздо больше 0.1%

     

  • 1.183, torvn77 (ok), 02:22, 07/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >по мере выноса функциональности системы в отдельно обновляемые пакеты APEX  

    И вот тут следует задаться вопросом:
    Почему нельзя было сразу использовать apt или urpi?

     
  • 1.217, Аноним (217), 12:44, 07/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Всем от и до.  Рабочим и служакам на лоб, господам на руку.
     
     
  • 2.248, Аноним (248), 03:24, 11/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    А зачем? Я уже этого не понимаю? Зачем с этим бороться? Нужно просто больше клепать отечественного софта и забить на западный. Впрочем его можно рассматривать для изучения и реверс-инжиниринга. Как-то так получается что все разделили американские научные идеи о свободе интернет, а теперь он как-то становится исключительно американским. Т.е. обворовали интеллектуальный труд.
     

  • 1.224, Аноним (224), 17:32, 07/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Решили навязать любителям LOS aнальный gplay (с gservices в придачу). Ну ничего, найдут способ как обойти это недоразумение.
     
  • 1.229, Перастерос (ok), 21:01, 07/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Просто ребята хотят все контролировать. Те, что повыше Гугла.  И список CA, и рутовые ДНС сервера, и производство чипов в мире, и что там еще..

    Демократия демократией, но только не в том, что лишает главную демократию мира безраздельной власти )

    А те, кто надеются свой ca в браузер затащить... ну тут уже отвечали, что ssl он не только для браузеров.

     
     
  • 2.241, Аноним (241), 07:31, 09/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    https://www.linux.org.ru/forum/admin/15104732?cid=15113619
    https://www.linux.org.ru/forum/admin/15104732?cid=15113671

    Пару лет назад решил поддерживать свой системный CA.

     

  • 1.230, maxis11 (ok), 22:20, 07/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Просто напоминаю, что есть такая вещь как MicroG. Уже safetyNet проходит без допиливания и запускаются такие вещи Mir Pay (привет OSS Google Pay Service). Пересядь с иглы вендорлокнутых телефонов на те, что поддерживают кастомные ROM (а там можно спуфить гугловскую подпись) и никаких проблем не будет.
     
     
  • 2.237, Аноним (-), 16:46, 08/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Поподробней. Я вот скачиваю с FDriod приложение MicroG, дальше что, какие профиты я имею?
     
     
  • 3.252, maxis11 (ok), 18:15, 12/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Если из FDroid ставить, то - Если установлен Google Play а вместе с ним идет G... большой текст свёрнут, показать
     
     
  • 4.253, Аноним (113), 18:51, 12/09/2023 [^] [^^] [^^^] [ответить]  
  • +/
    > Какие профиты имеешь: реализация гугловского фреймворка (например: геолокация по базовым
    > станциям, пуш-уведомления, google pay) без обращения к гугловским серверам.

    Что-то сомнительно, что пуши работают.
    Если работают, то как отправитель пуша узнаёт, что пуш нужно отправлять не через гугловый сервер?

     
  • 2.254, Сергей (??), 22:31, 12/12/2023 [^] [^^] [^^^] [ответить]  
  • +/
    Ну расскажите тогда, пожалуйста, какие смартфоны свободны от тирании гугла?
     

  • 1.245, Аноним (245), 18:17, 09/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Хочется чтоб гос услуги в Гугл плей авторизоваться могли . Ну и 4пда и оренне можно. А то бабушкам гемор логинитьсч да и самому лень
     
  • 1.246, InuYasha (??), 00:20, 10/09/2023 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Я сперва подумал что они там лазером в кристалл серты врежут.
    В общем, бутыль под предлогом безопасности снова утолщается.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру